Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置自定义应用程序签名

注意:

从 Junos OS 19.3R2 和 19.4R1 版本开始,如果您在配备 MX-SPC3 卡的 MX240、MX480 或 MX960 路由器上启用了新一代服务,则宽带订阅者管理也支持应用识别。

您可以使用自定义签名配置自定义应用程序定义。这些定义支持通过深度包检测 (DPI) 识别协议束,供服务链中感兴趣的服务使用。

在配置自定义应用签名之前,请确保在 MS-MPC 或 MX-SPC3 服务卡的所有必要接口上都配置了该签名 jservices-jdpi (如果您在 MX240、MX480 或 MX960 上启用了下一代服务)。要查看如何在 MS-MPC 或 MX-SPC3 服务卡上配置软件包:

要配置一个或多个自定义应用程序签名:

  1. 指定应用程序的名称。

    例如:

  2. 指定应用程序的描述。

    例如:

  3. 为应用程序指定备用名称。

    例如:

  4. 启用应用系统缓存 (ASC) 的保存。
  5. 指定 Junos OS 版本的名称以实现兼容性。

    例如:

  6. 指定任何所需的应用程序标记,由用户定义的名称和值组成。

    例如:

  7. 指定一个或多个基于地址的签名。
    • 指定目标地址和目标端口范围。

  8. 指定基于 ICMP 的签名。
    1. 指定 ICMP 类型和代码。

      例如:

  9. 指定基于 IP 协议的签名。
    1. 按协议号指定 IP 协议。

      例如:

      允许使用所有 IP 协议映射,但不允许在基于 IP 协议的签名下配置协议号 1、6、17。如果尝试在 ip-protocol-mapping 下配置协议 1、6、17,您将收到提交错误。

  10. 使用模式匹配和第 4 层协议来指定一个或多个第 4 层和第 7 层签名。
    1. 为第 4 层和第 7 层签名指定名称。

      例如:

    2. 指定在应用程序分类期间发生冲突时要使用的顺序。在这种情况下,最低顺序的应用程序被分类。

      例如:

    3. 指定使用此签名的优先级,而不是使用任何匹配的预定义签名。

      例如:

    4. (选答)指定协议。如果您通过 MX-SPC3 服务卡使用下一代服务,请勿执行此步骤。

      例如:

    5. (选答)指定按顺序匹配成员。

    6. 指定成员。您可以重复此步骤以定义最多四个成员。

      例如:

    7. 指定成员的标识模式。

      例如:

    8. 指定要应用模式匹配的流向。

      例如:

    9. 指定检查字节数。此选项仅适用于 TCP 和 UDP。

      例如:

  11. (仅适用于使用 MX-SPC3 服务卡的新一代服务)提交更改后,您可以检查自定义签名承诺的状态。